אבטחת AI

ממשל AI

הגדרת השימושים המותרים ב-AI, האחריות לכל החלטה והראיות הנדרשות לבקרה, כחלק מתהליך האימוץ בארגון.

על איזו שאלה אנחנו עונים?

איך מגדירים שימוש מותר, אחריות ובקרות? נדרש לדעת אילו כלים אושרו, מי אישר אותם וכיצד נבחנים כלים ושימושים חדשים.

למי זה מתאים?

לארגונים המטמיעים כלי AI או משלבים AI במוצריהם וזקוקים למסגרת ממשל שניתן ליישם ולבדוק בפועל.

מה כולל השירות?

העבודה עוסקת ישירות בנושאים הבאים:

  • אחריות: מי מאשר שימוש חדש ב-AI ומי אחראי לתוצאותיו
  • סיווג מידע: אילו סוגי מידע מותר להזין לכלי AI ואילו אסורים
  • גבולות מודלים וספקים: אילו כלים וספקים מאושרים ובאילו תנאים
  • אישור אנושי: באילו נקודות נדרש אישור לפני ביצוע החלטה בסיוע AI
  • ראיות: מה מתעדים ושומרים כדי להוכיח שהמדיניות מיושמת

תוצרים ותוצאות

  • מדיניות שימוש ב-AI המותאמת לתפקידים ולאחריות בארגון
  • תהליך לאישור כלי AI ושימושים חדשים
  • כללי סיווג מידע ייעודיים לקלט ולפלט של מערכות AI
  • תיעוד המתאים לבדיקת דירקטוריון, לקוח או רגולטור

איך עובדים יחד?

הערכה

מיפוי השימוש ב-AI בארגון, כולל כלים שלא הוסדרו.

הגדרה

גיבוש המדיניות, חלוקת האחריות ותהליך האישור.

הטמעה

הקמת מנגנוני תיעוד וקביעת תהליך סקירה שוטף.

טכנולוגיה תומכת

כאשר נדרשת גם טכנולוגיה לתמיכה בממשל, ניתן לבחון את Bonfy.AI, טכנולוגיה שותפה, כאחת האפשרויות בהתאם לצורך.

היערכות לדרישות רגולציה

תהליכי הממשל מספקים גם תיעוד וראיות לצורך עמידה בדרישות הרגולציה.

תעשיות ושימושים

טכנולוגיה ו-SaaSשירותים פיננסייםביטוח

הניסיון שלנו

ניסיון במגוון ארגונים

50 לקוחות ארגוניים פעילים, יותר מ-100 לקוחות עסקיים קטנים ובינוניים ויותר מ-1,000 הערכות בשנה.

סקירה מקצועית

אסף לוי
אסף לוי
מייסד-שותף ב-Cybecs וב-RedRok, מנהל תחום CISO וטכנולוגיה. לשעבר CISO באל על בשנים 2020 עד 2024.

שאלות נפוצות

כבר יש לנו מדיניות שימוש מקובל. האם זה מספיק?
לרוב נדרשות התאמות. מדיניות כללית לא תמיד מגדירה גבולות שימוש במודלים, סיווג מידע או תיעוד שיידרש בבדיקת לקוח או רגולטור.
האם השירות עוסק גם בסוכני AI?
הרשאות ותיעוד ייעודיים לסוכנים מפורטים בעמוד אבטחת סוכני AI. כאן הדגש הוא מדיניות ואחריות ברמת הארגון.